Skip to content

Micrunsicher

Meldung, die am 20. aufgeblasen wurde: Microsoft wäre von Russen gehackt worden. Was komischerweise dabei irgendwie untergegangen sein muss: in Microsofts eigener Darstellung haben die Häcker sich Zugang verschafft zu "a legacy non-production test tenant account" von wo aus sie aber an E-Mails der Microsoft-Führungskräfte gelangen konnten. Ich muss wohl kurz unaufmerksam gewesen sein, aber wie soll  "a legacy non-production test tenant account" berechtigt sein, dass der auf produktive Mailsysteme einer Firma Microsoft offensichtlich zugreifen kann? Oder anders ausgedrückt: Nein, Microsoft kann keine Sicherheit. Wer da jetzt noch irgendwas an Daten auch nur temporär unverschlüsselt liegen lässt, darf danach nicht rumheulen, wenn die in der Öffentlichkeit breitgetreten werden. 

Ein paar Tage später ist dann noch ein Bericht veröffentlicht worden, dass jemand dem kompromittieren Account Admin-Rechte eingeräumt hätte. Oh, und alle, absolut alle Mails, die bei Microsoft auf deren 365-Systemen liegen, dürfen bis zum Beweis des Gegenteils als kompromittiert angesehen werden. 

Trackbacks

Keine Trackbacks

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

Noch keine Kommentare

Die Kommentarfunktion wurde vom Besitzer dieses Blogs in diesem Eintrag deaktiviert.

Kommentar schreiben

HTML-Tags werden in ihre Entities umgewandelt.
Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.
Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.

Um maschinelle und automatische Übertragung von Spamkommentaren zu verhindern, bitte die Zeichenfolge im dargestellten Bild in der Eingabemaske eintragen. Nur wenn die Zeichenfolge richtig eingegeben wurde, kann der Kommentar angenommen werden. Bitte beachten Sie, dass Ihr Browser Cookies unterstützen muss, um dieses Verfahren anzuwenden.
CAPTCHA

BBCode-Formatierung erlaubt
Formular-Optionen

Kommentare werden erst nach redaktioneller Prüfung freigeschaltet!